如何0基础学习web?

如何0基础学习web?

1. Web安全的过去

Web安全,是网络安全的一个重要分支。过去提到Web安全, 更多的是关注Web漏洞的工作原理、与如何利用漏洞进行攻击。

在没有网络安全法,大多数的甲方没有成立应急响应中心,安全的相关工作,很多是由IT、甚至是程序开发自己来运维, 很多漏洞存在于各种业务系统里,而业务开发更专注的是自己业务功能的开发,而没有考虑到在业务之外,被开发出来的系统是否存在安全漏洞、开发系统使用依赖的第三库和开源框架,是否存在安全漏洞。

1.1 Web安全漏洞

自己开发的系统是否有漏洞,最典型的就是程序员开发的Web系统使用了数据库,而这个系统是否有暴露SQL注入这些问题。

开发系统使用框架的漏洞,就是比如 Spring、Struts本身是否存在一些安全隐患,比如序列化这种比较典型的安全问题。

在没有形成一个很强的安全防守意识之前,安全的相关书籍,是向大家传播,如果发现网络存在的Web漏洞,如果得用漏洞进行利用攻击,服务器提权,取得肉鸡等操作。

2. Web安全的现在

当人们有意识的安全加固防护自己的Web业务系统时,Web的漏洞的Web攻击与防御手段都发生了变化,那种粗放式,将自己Web业务的漏洞直接暴露在外网情况,会随着对We系统安全的重视变少。

2.1 Web安全系统体系架构

今天,我们在访问一个Web系统时,可能要经过DNS解析、CDN、LVS(负载均衡)、WAF(Web防火墙)、WEB IDS系统、Web攻击威胁智能分析、 WEB攻击语义分析等等系统。甚至还会在WEB业务系统与蜜罐系统进行配合,诱导攻击者攻击,收集攻击的数据、攻击者的攻击手段与风格特征。

随着WEB安全系统防御手段增加, 发现漏洞与完成攻击,不再在过去那么简单,而学习对于一个学习WEB安全的人来说,“攻“与”防”,要同时进行了解。在了解系统漏洞之外,还要了解系统的工作原理与防御手段。

市场上有很多Web安全相关的书籍,《墨守之道-Web安全架构与实践》这本书中, 在攻击与防御两个角度,向大家介绍Web系统工作的原理、Web防御系统的工作原理、让大家了解什么是Web系统,Web系统的组织构成、什么是SQL注入、XSS注入漏洞、WAF(Web防火墙)是如何发现防御这些漏洞的、 如何通过神经网络算法对攻击进行智能化的分析、用语义分析攻击的原理是什么、如何构建自己的Web靶机,搭建本地环境,完成Web Shell攻击,介绍系统是如何通过动态跟踪发现这种Web Shell攻击, 如果通过蜜罐和Web日志分析系统 发现攻击威胁。

墨守之道,是站在攻击与防御两个角度,进行适时的“攻”、“防”角度切换,更全面的了解Web安全当中涉及到的攻击与防御原理,并给出的实践的方案,通过“读‘与”做“结合,增加Web安全学习效果。

2.2 攻击与防御的较量

在安全领域,基于OpenResty Lua技术实现的WAF(Web防火墙)层出不穷。对于WAF系统,主机检测系统,面向安全运维人员,构建安全策略的遍历性与防御系统的性能是很重要的主题,这本书在过去基于Lua构建的WAF系统之外,引入了DSL小语 言 ,同样的运行OpenResty系统之上的EdgeLang、基于Agent工作模式的动态跟踪分析,利用YSQL这种云原生的语言发现Web Shell攻击过程中的证据痕迹,站在一个新的技术角度,展现攻击与防御技术的较量。

以上这些,是积累Web安全知识成长的一个土壤环境,在这个环境下,Web安全的学习就是从零开始的,由浅入深。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 220,367评论 6 512
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,959评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 166,750评论 0 357
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,226评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,252评论 6 397
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,975评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,592评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,497评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 46,027评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,147评论 3 340
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,274评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,953评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,623评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,143评论 0 23
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,260评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,607评论 3 375
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,271评论 2 358

推荐阅读更多精彩内容